Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Check — CVE-2026-31431 कॉपी फेल लिनक्स कर्नेल भेद्यता पहचान स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/tangjie1/cve-2026-31431-check
विशेषाधिकार वृद्धिभेद्यता स्कैनरकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणफोरेंसिकपेनिट्रेशन टेस्टिंगघटना प्रतिक्रियालॉग विश्लेषण
GitHubtangjie1/cve-2026-31431-check

CVE-2026-31431-Check

CVE-2026-31431 कॉपी फेल लिनक्स कर्नेल भेद्यता पहचान स्क्रिप्ट

3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-31431 (Copy Fail) भेद्यता जांच स्क्रिप्ट

License Shell Support

भेद्यता अवलोकन

CVE-2026-31431 (Copy Fail) Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो AF_ALG सॉकेट (address family 38) के साथ splice() ज़ीरो-कॉपी सिस्टम कॉल का उपयोग करके, फ़ाइल लेखन अनुमतियों को दरकिनार कर पेज कैश (page cache) में छेड़छाड़ करती है, जिससे बिना लेखन अनुमति के SUID बाइनरी फ़ाइलों में परिवर्तन संभव होता है और root विशेषाधिकार प्राप्त होते हैं।

हमला श्रृंखला

root@kitploit:~
socket(AF_ALG, SOCK_SEQPACKET, 0)        # AF_ALG सॉकेट बनाएं
  -> bind(authencesn(hmac(sha256),cbc(aes)))   # AEAD एन्क्रिप्शन टेम्पलेट बांधें
    -> sendmsg(AEAD ऑपरेशन)                        # कर्नेल एन्क्रिप्शन पथ ट्रिगर करें
      -> splice(-> लक्ष्य फ़ाइल)                      # ज़ीरो-कॉपी लेखन, अनुमति जांच को दरकिनार करें
        -> /usr/bin/su जैसी SUID फ़ाइलों में छेड़छाड़          # root तक विशेषाधिकार वृद्धि

प्रभावित कर्नेल संस्करण

स्क्रिप्ट कार्यक्षमता

  • भेद्यता जांच: कर्नेल संस्करण निर्धारण + algif_aead चार-अवस्था विश्लेषण + शमन उपाय जांच
  • घुसपैठ जांच: SUID पेज कैश तुलना + मॉड्यूल लोड इतिहास + Shell इतिहास स्कैन + सिस्टम फ़ाइल अखंडता + लॉग ऑडिट + कंटेनर जांच
  • सुधार सुझाव: तीन सुरक्षा विधियाँ (modprobe.d / initcall_blacklist / कर्नेल अपग्रेड), वितरण-विशिष्ट कमांड के साथ
  • आपातकालीन प्रतिक्रिया: घुसपैठ के संकेत मिलने पर पूर्ण आपातकालीन प्रक्रिया स्वचालित रूप से आउटपुट करें

त्वरित उपयोग

root@kitploit:~
# स्क्रिप्ट डाउनलोड करें
wget https://raw.githubusercontent.com/tangjie1/CVE-2026-31431-Check/main/cve-2026-31431-check.sh

# निष्पादन अनुमति दें और चलाएं (root आवश्यक)
chmod +x cve-2026-31431-check.sh
sudo ./cve-2026-31431-check.sh

# गैर-संवादात्मक मोड (स्वचालन/CI के लिए)
sudo ./cve-2026-31431-check.sh --non-interactive

जांच आइटम विवरण

भाग 1: भेद्यता जांच [1/3]

भाग 2: घुसपैठ जांच [2/3]

भाग 3: सुधार सुझाव [3/3]

समर्थित सिस्टम

Ubuntu / Debian / Kali / CentOS / RHEL / Rocky / AlmaLinux / Fedora / openSUSE / Arch Linux / Alpine Linux

License

MIT License

अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए है। उपयोगकर्ता को यह सुनिश्चित करना होगा कि वे स्थानीय कानूनों और विनियमों का पालन करें, और स्पष्ट रूप से अधिकृत लक्ष्य प्रणालियों पर ही उपयोग करें। डेवलपर किसी भी अनधिकृत उपयोग के परिणामों के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें
कर्नेल शाखाप्रभावित सीमासुधारित संस्करण
mainline / 6.19.x< 6.19.12>= 6.19.12
6.18.x (stable)< 6.18.22>= 6.18.22
6.12.x (LTS)< 6.12.23>= 6.12.23
6.6.x (LTS)< 6.6.87>= 6.6.87
6.1.x (LTS)< 6.1.130>= 6.1.130
4.14 ~ < 7.0सभी प्रभावितसुरक्षित संस्करण में अपग्रेड करें
< 4.14प्रभावित नहीं-
>= 7.0सुधार शामिल-
संख्याजांच सामग्रीविवरण
[1.0]प्रभावित संस्करण सीमा तालिकाप्रत्येक शाखा के प्रभावित/सुधारित संस्करण तुलना दिखाएं
[1.1]कर्नेल संस्करणज्ञात प्रभावित सीमा और सुधारित आधार रेखा से तुलना
[1.2]algif_aead मॉड्यूल स्थितिचार अवस्थाएँ: अंतर्निर्मित / लोडेड / मौजूद-आवश्यकता-पर-लोड / अनुपस्थित
[1.3]authencesn एन्क्रिप्शन टेम्पलेट/proc/crypto में उपलब्ध है या नहीं
[1.4]शमन उपायinitcall_blacklist + modprobe.d ब्लैकलिस्ट
[1.5]समग्र निर्धारणबहु-कारक क्रॉस-चेक से safe/medium/high/critical निष्कर्ष
संख्याजांच सामग्रीविवरण
[2.1]SUID पेज कैश जांचdd direct I/O बनाम कैश हैश तुलना
[2.2]मॉड्यूल लोड इतिहासdmesg + lsmod लोड अवधि
[2.3]Shell इतिहास स्कैनसभी उपयोगकर्ताओं के .bash_history में कीवर्ड मिलान
[2.4]सिस्टम फ़ाइल जांचUID=0 असामान्य उपयोगकर्ता / passwd और SUID संशोधन समय
[2.5]अस्थायी निर्देशिका स्कैन/tmp /var/tmp /dev/shm में पिछले 24 घंटों की संदिग्ध फ़ाइलें
[2.6]सिस्टम लॉग ऑडिटsu विफलता रिकॉर्ड + sudo भेद्यता कीवर्ड
[2.7]कंटेनर एस्केप जांचDocker वातावरण + seccomp + /proc/1/root
विधिसिद्धांतपुनः आरंभ आवश्यकउपयुक्त परिदृश्य
विधि 1modprobe.d ब्लैकलिस्ट + rmmodनहींCONFIG=m (मॉड्यूल मोड)
विधि 2initcall_blacklist कर्नेल पैरामीटरहाँCONFIG=y (अंतर्निर्मित मोड) या गहन सुरक्षा
विधि 3कर्नेल को सुरक्षित संस्करण में अपग्रेड करेंहाँस्थायी सुधार (अनुशंसित)